рассказывает пользователь «Народного рейтинга» (орфография и пунктуация автора здесь и далее сохранены).
У крупной компании может быть несколько расчетных счетов, а проверить, принадлежит ли р/c данному ИНН, невозможно.
Проверка контрагента по базам через ИНН убедила заказчика в реальности компании: у нее миллиардные обороты, есть штат. Единственное, что не совпадает с «честной» фирмой, — расчетный счет. Но у крупной компании может быть несколько расчетных счетов, а проверить, принадлежит ли р/c данному ИНН, невозможно, рассуждает пользователь Банки.ру. В результате, поскольку банк не сверил ИНН, платеж мошеннику прошел.
В ответе на жалобу пользователя Росбанк указал, что в соответствии с положением Банка России 383-П зачисление денежных средств на банковский счет получателя средств производится по двум реквизитам: номеру банковского счета получателя средств и иной информации о получателе средств. В данном случае по номеру банковского счета и наименованию получателя, а ИНН служит вспомогательным реквизитом, если в первых двух имеются расхождения.
В пресс-службе кредитной организации сообщили, что подобные случаи единичны в их практике. «В настоящее время мы работаем над изменением внутренних процессов по проверке платежей для исключения подобных ситуаций в будущем», — отмечают в банке.
Будущее уже наступило
На самом деле схема, с которой столкнулся пользователь «Народного рейтинга», достаточно распространена, причем в последнее время случаи ее использования участились, говорят в Сбербанке. Например, в 2016 году вспышка подобного мошенничества наблюдалась в агробизнесе. Похожие случаи появлялись и в «Народном рейтинге».
Несколько лет назад был распространен еще один вид мошенничества — подмена реквизитов платежа на зараженном компьютере.
Несколько лет назад был распространен еще один вид мошенничества — подмена реквизитов платежа на зараженном компьютере, напоминает директор департамента информационной безопасности МКБ Вячеслав Касимов. «После их выявления многие банки, в том числе МКБ, изменили скрипты операторов антифрода таким образом, чтобы сверять с клиентом при звонке последние цифры счета получателя платежа», — рассказывает он.
Обычно для перевода используется стандартный набор реквизитов, которые можно встретить в каждом договоре или счете-фактуре: БИК банка, корреспондентский счет банка, расчетный счет, наименование и ИНН получателя. В случае совпадения наименования и р/c для перевода решение о зачислении средств принимает банк, в котором открыт счет. Некоторые банки проводят идентификацию получателя по нескольким признакам, включая его наименование, р/с, ИНН.
Конечное решение об отказе или переводе средств остается за кредитной организацией и зависит от принятых банком правил по зачислению платежей.
Поэтому конечное решение об отказе или переводе средств остается за кредитной организацией и зависит от принятых банком правил по зачислению платежей, объясняет председатель правления банка «Фридом Финанс» Геннадий Салыч. «Если расчетный счет и ИНН принадлежат разным компаниям, то банк, как правило, не пропустит такой платеж. Однако у некоторых банков могут быть свои особенности платежной системы, позволяющие реализовывать подобные схемы», — подтверждает управляющий партнер юридической группы Novator Вячеслав Косаков.
«В судебной практике есть случаи, когда организации пытались взыскать убытки с банков за перечисление денежных средств по ошибочно внесенным реквизитам в платежное поручение, когда совпало два реквизита, и банк не сверил принадлежность расчетного счета организации, чей ИНН указан в платежном поручении», — рассказывает адвокат Владимир Постанюк. Обычно суд на стороне банков. Адвокат напомнил, что спорный пункт 4.3 положения № 383-П, согласно которому банк получателя средств сам устанавливает порядок зачисления денежных средств на банковский счет, был предметом судебного разбирательства, но Верховный суд в марте 2020 года признал его действительным.
Тем не менее эксперты отмечают, что подобные случаи мошенничества встречаются нечасто. «Для реализации этой схемы подмена номера счета и обслуживающего банка должна быть осуществлена на стороне плательщика, что довольно сложно в обычном бизнес-процессе», — считают в пресс-службе ВТБ.
Как защититься?
Ответственность за правильность заполнения реквизитов платежных документов лежит на плательщике, напоминают юристы. Эксперты советуют перед платежом проверять данные контрагента в открытых источниках. Например, на сайте ФНС можно получить информацию об организации через сервис «Риски бизнеса: проверь себя и контрагента». Приложения для бизнеса некоторых банков при вводе ИНН автоматически подставляют название юридического лица, и клиент должен обратить внимание на несоответствие названия и данных в полученном счете/платежке. Сбербанк рекомендует перед отправкой денег найти по ИНН и наименованию другие контакты компании-получателя, связаться по ним с ее представителями, уточнить факт направления счета на оплату и сверить реквизиты.
Получать реквизиты для оплаты по договору следует только от самого контрагента и только по защищенным каналам связи, обеспечивающим проверку авторства и неизменности передаваемых данных.
В ВТБ напоминают, что получать реквизиты для оплаты по договору следует только от самого контрагента и только по защищенным каналам связи, обеспечивающим проверку авторства и неизменности передаваемых данных. Желательно также проверить сайт компании — например, через сервис whois. «Если сайт создан недавно, а история компании на портале говорит об обратном, то обязательно следует задуматься, стоит ли продолжать сотрудничество с этим юрлицом», — говорит Геннадий Салыч.
Проверить отдельно расчетный счет и его принадлежность реальной компании нельзя, отмечает руководитель отдела информационной безопасности Райффайзенбанка Денис Камзеев. Создать общую базу или систему проверки принадлежности расчетного счета компании по ИНН не представляется возможным, поскольку возникают сложности по части раскрытия банковской тайны, добавляет Вячеслав Касимов.
Получить данные о платежных реквизитах организации или ИП можно в банке, налоговой или пенсионном фонде. Однако эти сведения относятся к конфиденциальной информации, доступ к которой имеет ограниченный круг лиц (приставы, взыскатели, следователь) и получить которую можно только по решению суда, обращает внимание Владимир Постанюк. Тем не менее обычно добросовестные компании не скрывают номера своих расчетных счетов, отмечает адвокат. Их публикуют на официальных сайтах или высылают в коммерческих предложениях по первому требованию.
Евгения ОГУРЦОВА, Banki.ru